Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZeroScout — 🦅 ZeroScout: Il cacciatore di minacce autonomo per ambienti locali e cloud. Visualizza gli attacchi in una War Room live, identifica gruppi APT tramite Analisi Genetica e genera automaticamente regole di difesa (YARA/SIGMA). Framework per DFIR e Analisi Malware. | Kitploit
Strumenti/GitHubGitHub/sumidcyber/zeroscout
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Analisi StaticaFeed e Aggregatori di MinacceAnalisi MalwareDigital ForensicsThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneRisposta agli Incidenti
GitHub
1112010 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
sumidcyber/zeroscout

ZeroScout

🦅 ZeroScout: Il cacciatore di minacce autonomo per ambienti locali e cloud. Visualizza gli attacchi in una War Room live, identifica gruppi APT tramite Analisi Genetica e genera automaticamente regole di difesa (YARA/SIGMA). Framework per DFIR e Analisi Malware.

Vedi RepositorySito web
Condividi

🦅 ZeroScout

Il Cacciatore di Minacce Autonomo Locale e Cloud

Python Platform License Status

"Non limitarti a scansionare file. Visualizza il campo di battaglia."

🇹🇷 Türkçe Dökümantasyon İçin Tıklayın (Read in Turkish)


🚀 Cos'è ZeroScout?

ZeroScout è un framework di threat hunting di nuova generazione progettato per Incident Responders (DFIR), Analisti SOC e Ricercatori di Malware.

A differenza degli scanner antivirus tradizionali che agiscono come una "Black Box", ZeroScout funge da Quartier Generale della Difesa Cyber. Visualizza la superficie d'attacco in una Sala Operativa live, identifica il Gruppo APT utilizzando l'analisi genetica del codice (ImpHash/SSDeep) e genera automaticamente regole di difesa YARA & SIGMA.

Opera in una Architettura Ibrida:

  1. Cacciatore Locale (Modalità Offline): Utilizza euristiche avanzate, analisi dell'entropia e bridging di Windows Defender per rilevare minacce zero-day senza accesso a Internet.
  2. Alimentato dal Cloud (Modalità Online): Si integra perfettamente con il ZeroScout Cloud Engine ad alte prestazioni per analisi sandbox di livello militare.

⚡ Capacità Principali

🌍 1. Visualizzazione Live della Sala Operativa

ZeroScout estrae gli IP C2 (Command & Control) dal binario e visualizza il traffico di rete su una Mappa Mondiale ASCII live direttamente nel tuo terminale.

Scopri da dove arriva l'attacco, in tempo reale.

🧬 2. Attribuzione Genetica (Analisi del DNA)

Nuova variante di malware? ZeroScout analizza il DNA del Codice (ImpHash) e i comportamenti TTP per identificare l'attore dietro il file.

"Questo file è sconosciuto, ma il suo DNA corrisponde al Gruppo Lazarus con una confidenza del 92%."

🛡️ 3. Architetto di Difesa Automatica

Smetti di scrivere regole di rilevamento manualmente. ZeroScout genera codici di difesa distribuibili istantaneamente:

  • Regole YARA: Per la scansione degli endpoint.
  • Regole SIGMA: Per la correlazione SIEM.

🔍 4. Modalità di Caccia di Massa

Scansiona un'intera directory (es. cartella Download, chiavetta USB) in pochi secondi. ZeroScout filtra il rumore e evidenzia solo gli artefatti ad alto rischio con motivazioni specifiche (es. "Alta Entropia", "Iniezione di Processo").


📸 Dashboard di Intelligence (Demo)

ZeroScout fornisce una dashboard terminale interattiva e completa che combina molteplici flussi di intelligence.

🎥 Feed Live della Sala Operativa (Video/GIF Demo Consigliata)

A causa della natura dinamica della dashboard, è vivamente consigliato mostrare questa funzionalità utilizzando un video o una GIF nel tuo README.

Video di esempio: Guarda la Sala Operativa Live di ZeroScout in Azione

🧬 Riepilogo dell'Attribuzione Genetica

╭──────────────────────────────────── 🧬 GENETIC ATTRIBUTION ─────────────────────────────────────╮
│ ACTOR: [High-Risk Threat Actor]                                                                 │
│ CONFIDENCE: 92% [██████████████████░]                                                           │
│ Analysis: Code DNA (ImpHash) and TTP behaviors match known APT28 profiles.                      │
╰─────────────────────────────────────────────────────────────────────────────────────────────────╯

📦 Installazione

Installare questo progetto come pacchetto Python installa automaticamente tutte le dipendenze e rende lo strumento CLI pronto all'uso.

# 1. Clone the repository
git clone https://github.com/SUmidcyber/ZeroScout.git
cd ZeroScout

# 2. Install dependencies (Kurulum için burayı kullan)
# Bu, ZeroScout'u sisteminizde bir komut olarak erişilebilir kılar.
pip install .

# Veya sadece test için:
# pip install -r requirements.txt 

# 3. Ready to hunt!
python -m zeroscout.cli scan "malware.exe"

🎮 Guida all'Uso

1. Analisi Approfondita (Caccia Zero-Day)

Analizza un singolo file per aprire la Sala Operativa e generare regole di difesa.

python -m zeroscout.cli scan "C:\Users\Admin\Desktop\suspicious.exe"

2. Caccia di Massa (Scansione Cartella)

Scansiona rapidamente una cartella per trovare minacce nascoste tra migliaia di file.

python -m zeroscout.cli scan "C:\Windows\System32"

3. Connetti Cloud Engine (Opzionale - Chiave API)

Per utilizzare ZeroScout Cloud Engine, è necessario impostare la variabile d'ambiente ZEROSCOUT_API_KEY. Se la chiave non viene trovata, il sistema passerà automaticamente alla Modalità Cacciatore Locale.

# Windows (PowerShell)
$env:ZEROSCOUT_API_KEY="your_api_key_here"

# Linux / Mac
export ZEROSCOUT_API_KEY="your_api_key_here"

🏗️ Architettura Tecnica

ComponenteTecnologiaScopo
Core EnginePython 3Logica principale e gestione CLI.
VisualsRich LibraryInterfaccia terminale stile dashboard.
Static AnalysisPefile & MathCalcolo dell'entropia, analisi degli header, ImpHash.
SignaturesYARA & RegexIdentificazione di stringhe, indirizzi IP e pattern.
Cloud BridgeREST APIConnessione al Sandbox Engine.

📜 Disclaimer

ZeroScout è solo per scopi educativi e difensivi. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento. Analizza sempre il malware in un ambiente isolato (VM).


Sviluppato da Umid Mammadov

ZeroScout Technologies

Scarica lo strumento